ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਖਾਤਾ ਪਹੁੰਚ ਅੱਪਡੇਟ ਦੀ ਲੋੜ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ
ਅੱਜ ਦੇ ਡਿਜੀਟਲ ਵਾਤਾਵਰਣ ਵਿੱਚ ਅਚਾਨਕ ਈਮੇਲਾਂ ਨਾਲ ਨਜਿੱਠਣ ਵੇਲੇ ਚੌਕਸ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਂਡਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਜ਼ਾਹਰ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕੇ। ਅਖੌਤੀ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਅਕਾਊਂਟ ਐਕਸੈਸ ਅਪਡੇਟ ਦੀ ਲੋੜ ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਅਜਿਹੀ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਹੈ। ਇਹ ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜੀਆਂ ਨਹੀਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਅਸਲ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਵੀ ਸ਼ਾਮਲ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਧੋਖੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ਜੋ ਵਿੱਤੀ ਲਾਭ ਲਈ ਉਪਭੋਗਤਾ ਦੇ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲੇ 'ਤੇ ਇੱਕ ਨਜ਼ਦੀਕੀ ਨਜ਼ਰ
ਡੂੰਘਾਈ ਨਾਲ ਵਿਸ਼ਲੇਸ਼ਣ ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ ਕਿ 'ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਅਕਾਊਂਟ ਐਕਸੈਸ ਅੱਪਡੇਟ ਦੀ ਲੋੜ' ਸੁਨੇਹੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਹਨ। ਇਹ ਆਪਣੇ ਆਪ ਨੂੰ ਇੱਕ ਮਸ਼ਹੂਰ ਅਮਰੀਕੀ ਬੈਂਕਿੰਗ ਅਤੇ ਵਿੱਤੀ ਸੇਵਾਵਾਂ ਸੰਸਥਾ, ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਤੋਂ ਅਧਿਕਾਰਤ ਸੂਚਨਾਵਾਂ ਵਜੋਂ ਝੂਠੇ ਤੌਰ 'ਤੇ ਪੇਸ਼ ਕਰਦੇ ਹਨ।
ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਦਾਅਵਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਖਾਤੇ ਵਿੱਚ ਗੁੰਮ ਜਾਂ ਅਧੂਰੀ ਜਾਣਕਾਰੀ ਹੈ। ਜ਼ਰੂਰੀ ਬਣਾਉਣ ਲਈ, ਉਹ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ ਕਿ ਕਾਰਡ ਅਤੇ ਕਿਸੇ ਵੀ ਲਿੰਕ ਕੀਤੇ ਵਪਾਰੀ ਭੁਗਤਾਨ ਨੂੰ ਸੁਰੱਖਿਆ ਕਾਰਨਾਂ ਕਰਕੇ ਰੋਕ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਫਿਰ ਸੁਨੇਹਾ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਇੱਕ ਦਿੱਤੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਅਤੇ ਪੂਰੀ ਪਹੁੰਚ ਨੂੰ ਬਹਾਲ ਕਰਨ ਅਤੇ ਭੁਗਤਾਨ ਵਿੱਚ ਰੁਕਾਵਟਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਖਾਤੇ ਦੇ ਵੇਰਵਿਆਂ ਨੂੰ ਅਪਡੇਟ ਕਰਨ ਲਈ ਲੌਗਇਨ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦਾ ਹੈ।
ਇਹ ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤੀ ਗਈ ਹੈ। ਇਹ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਚਾਰ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੀ ਹੈ।
ਨਕਲੀ ਲਾਗਇਨ ਪੋਰਟਲ ਜਾਲ
ਈਮੇਲ ਵਿੱਚ ਸ਼ਾਮਲ ਲਿੰਕ ਆਮ ਤੌਰ 'ਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ ਜੋ ਕਿ ਇੱਕ ਅਧਿਕਾਰਤ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਨਕਲੀ ਪੰਨੇ ਖਾਸ ਤੌਰ 'ਤੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ, ਜਿਵੇਂ ਕਿ ਉਪਭੋਗਤਾ ਨਾਮ, ਈਮੇਲ ਪਤੇ ਅਤੇ ਪਾਸਵਰਡ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਬਣਾਏ ਗਏ ਹਨ।
ਇੱਕ ਵਾਰ ਦਾਖਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਤੁਰੰਤ ਇਹ ਅਹਿਸਾਸ ਨਹੀਂ ਹੋ ਸਕਦਾ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ, ਜਿਸ ਨਾਲ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਕੀਮਤੀ ਸਮਾਂ ਮਿਲਦਾ ਹੈ।
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਦੇ ਸੰਭਾਵੀ ਨਤੀਜੇ
ਕਿਸੇ ਜਾਅਲੀ ਬੈਂਕਿੰਗ ਪੋਰਟਲ 'ਤੇ ਨਿੱਜੀ ਜਾਂ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਗੰਭੀਰ ਨਤੀਜੇ ਹੋ ਸਕਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਕਿਸੇ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਮਿਲ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ ਕਰਨਾ।
- ਫੰਡ ਟ੍ਰਾਂਸਫਰ ਕਰੋ ਜਾਂ ਕਢਵਾਓ।
- ਜਾਇਜ਼ ਉਪਭੋਗਤਾ ਨੂੰ ਲੌਕ ਆਊਟ ਕਰਨ ਲਈ ਖਾਤਾ ਸੈਟਿੰਗਾਂ ਬਦਲੋ।
- ਵਾਧੂ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਵੇਰਵੇ ਇਕੱਠੇ ਕਰੋ।
ਚੋਰੀ ਹੋਏ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਜਾਂਚ ਹੋਰ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਵੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਵਿਅਕਤੀ ਕਈ ਸੇਵਾਵਾਂ ਵਿੱਚ ਪਾਸਵਰਡਾਂ ਦੀ ਮੁੜ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਇਸ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ, ਪਛਾਣ ਦੀ ਚੋਰੀ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਅਤੇ ਹੋਰ ਵਿੱਤੀ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਇਕੱਠੀ ਕੀਤੀ ਗਈ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਭੂਮੀਗਤ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਵੇਚਿਆ ਜਾ ਸਕਦਾ ਹੈ ਜਾਂ ਭਵਿੱਖ ਵਿੱਚ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਮਾਲਵੇਅਰ ਵੰਡ ਦੇ ਜੋਖਮ
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਨੂੰ ਅਕਸਰ ਮਾਲਵੇਅਰ ਵੰਡ ਲਈ ਸਾਧਨ ਵਜੋਂ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਜਾਇਜ਼ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਭੇਸ ਵਿੱਚ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜ ਸਕਦੇ ਹਨ ਜਾਂ ਉਹਨਾਂ ਨਾਲ ਲਿੰਕ ਕਰ ਸਕਦੇ ਹਨ। ਇਹਨਾਂ ਅਟੈਚਮੈਂਟਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ:
- ਚੱਲਣਯੋਗ ਫਾਈਲਾਂ
- ਵਰਡ ਜਾਂ ਐਕਸਲ ਦਸਤਾਵੇਜ਼ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਮੈਕਰੋ ਹਨ
- PDF ਫਾਈਲਾਂ
- ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਜਿਵੇਂ ਕਿ ZIP ਜਾਂ RAR ਫਾਈਲਾਂ
- ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ
ਇਨਫੈਕਸ਼ਨ ਆਮ ਤੌਰ 'ਤੇ ਉਦੋਂ ਹੀ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਦਾ ਹੈ ਜਾਂ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ, ਕਿਸੇ ਖਤਰਨਾਕ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਕਿਸੇ ਅਜਿਹੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੋ ਸਕਦਾ ਹੈ ਜੋ ਆਪਣੇ ਆਪ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਦੀ ਹੈ ਜਾਂ ਉਪਭੋਗਤਾ ਨੂੰ ਹੱਥੀਂ ਡਾਊਨਲੋਡ ਕਰਨ ਅਤੇ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲ ਚਲਾਉਣ ਲਈ ਕਹਿੰਦੀ ਹੈ।
ਚੇਤਾਵਨੀ ਦੇ ਚਿੰਨ੍ਹ ਜਿਨ੍ਹਾਂ 'ਤੇ ਧਿਆਨ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ
ਇਸ ਕਿਸਮ ਦੇ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਕਈ ਸੰਕੇਤਕ ਮਦਦ ਕਰ ਸਕਦੇ ਹਨ:
- ਅਚਾਨਕ ਖਾਤੇ ਦੀਆਂ ਚੇਤਾਵਨੀਆਂ ਜੋ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਦੀਆਂ ਹਨ।
- ਨਿੱਜੀ ਸੰਚਾਰ ਦੀ ਬਜਾਏ ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ।
- ਸ਼ੱਕੀ ਭੇਜਣ ਵਾਲੇ ਪਤੇ ਜੋ ਅਧਿਕਾਰਤ ਡੋਮੇਨ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦੇ।
- ਉਹ ਲਿੰਕ ਜੋ ਅਣਜਾਣ ਜਾਂ ਗਲਤ ਸ਼ਬਦ-ਜੋੜ ਵਾਲੇ ਵੈੱਬ ਪਤਿਆਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ।
- ਵਿਆਕਰਣ ਦੀਆਂ ਗਲਤੀਆਂ ਜਾਂ ਅਸਾਧਾਰਨ ਫਾਰਮੈਟਿੰਗ।
ਇਹਨਾਂ ਤੱਤਾਂ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰਨ ਨਾਲ ਧੋਖਾਧੜੀ ਵਾਲੀ ਸਮੱਗਰੀ ਨਾਲ ਅਚਾਨਕ ਜੁੜਨ ਤੋਂ ਬਚਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਅੰਤਿਮ ਮੁਲਾਂਕਣ
ਦ ਅਮੈਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਅਕਾਊਂਟ ਐਕਸੈਸ ਅੱਪਡੇਟ ਨੀਡਡ ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਹੈ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਇੱਕ ਨਾਮਵਰ ਵਿੱਤੀ ਸੰਸਥਾ ਦੀ ਨਕਲ ਕਰਕੇ, ਹਮਲਾਵਰਾਂ ਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਸਮਰਪਣ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨਾ ਹੈ।
ਇਸ ਸਕੀਮ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਵਿੱਤੀ ਨੁਕਸਾਨ, ਖਾਤਾ ਹਾਈਜੈਕਿੰਗ, ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਦੀਆਂ ਸੁਰੱਖਿਆ ਪੇਚੀਦਗੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਸਾਵਧਾਨੀ ਵਰਤਣਾ, ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸ਼ੱਕੀ ਸੰਦੇਸ਼ਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ, ਅਤੇ ਅਣਚਾਹੇ ਲਿੰਕਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਨਾਲ ਗੱਲਬਾਤ ਤੋਂ ਬਚਣਾ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਲਈ ਮਹੱਤਵਪੂਰਨ ਕਦਮ ਹਨ।